Les données véritablement anonymes ne relèvent pas du GDPR, mais le seuil à atteindre est élevé.
Les données pseudonymisées restent des données à caractère personnel, car une réidentification est possible à l’aide d’informations supplémentaires ; le piège de l’examen consiste à les considérer comme anonymes.